KI überfordert Bug-Bounty-Programme und erzwingt Schließungen und Kürzungen der Auszahlungen
KI-generierte Schwachstellenberichte überwältigen Cybersecurity-Unternehmen, was zu Programm-Schließungen und reduzierten Auszahlungen für grundlegende Bugs führt. Die Verifizierung ist zum Hauptengpass geworden, während sich der Markt zwischen billiger Automatisierung und hochwertigen Exklusivmeldungen aufspaltet.
Das langjährige Bug-Bounty-Modell der Cybersicherheitsbranche steht unter Druck, da KI-Tools eine Vielzahl von Schwachstellenberichten ausspucken. Anbieter werden mit minderwertigen Einreichungen überflutet, was viele dazu zwingt, ihre Bounty-Programme zu schließen oder die Auszahlungen für häufige Schwachstellen zu kürzen.
Laut einem neuen Bericht von ForkLog hat sich das Kernproblem vom Auffinden von Bugs zu deren Verifizierung verlagert. Der Markt polarisiert sich: Automatisierte Scan-Dienste bieten günstige Masseneinreichungen, während eine Handvoll Forscher Millionen-Dollar-Exklusivmeldungen für kritische Zero-Days verlangt.
Der Artikel warnt davor, dass bevorstehende EU-Vorschriften die Flut von KI-generierten Berichten in einen Albtraum für Unternehmenshaftungen verwandeln könnten. Das Ungleichgewicht zwischen Entdeckung und Validierung droht das gesamte Anreizsystem zu untergraben.
Source: ForkLog